Описание
Множественные уязвимости moodle
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета moodle или Установить обновление для пакета(ов) moodle
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
21.11.2024
CVE-2024-43440
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость виртуальной обучающей среды Moodle связана с локальным включением файлов при восстановлении некорректных резервных копий блоков. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к конфиденциальным данным
7.5 High
CVSS3
7.8 High
CVSS2
CVE-2024-43425
Идентификатор БДУ ФСТЭК России:
BDU:2024-06552Описание уязвимости:
Уязвимость виртуальной обучающей среды Moodle существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код путём создания специально сформированного запроса
8.8 High
CVSS3
9 Critical
CVSS2
CVE-2024-43431
Идентификатор БДУ ФСТЭК России:
BDU:2024-09425Описание уязвимости:
Уязвимость виртуальной обучающей среды Moodle связана с отсутствием авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, удалить данные
7.5 High
CVSS3
7.8 High
CVSS2
CVE-2024-43434
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость виртуальной обучающей среды Moodle связана с недостаточной проверой источника HTTP-запроса в отчете Feedback non-respondents. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнять атаки по подделке межсайтовых запросов
7.5 High
CVSS3
9.4 Critical
CVSS2
CVE-2024-43428
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость виртуальной обучающей среды Moodle связана с отравленой кэша через инъекцию в хранилище. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к конфиденциальной информации
7.5 High
CVSS3
9.4 Critical
CVSS2
CVE-2024-43436
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость виртуальной обучающей среды Moodle связана с недостаточной очисткой пользовательских данных в редакторе XMLDB. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнять произвольные SQL-запросы в базе данных
7.2 High
CVSS3
8.3 High
CVSS2
CVE-2024-43435
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость виртуальной обучающей среды Moodle связана с недостаточной проверкой возможностей. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, скомпрометировать целевую систему
5.3 Medium
CVSS3
5 Medium
CVSS2
CVE-2024-43437
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость виртуальной обучающей среды Moodle связана с недостаточной очисткой предоставленных пользователем данных при восстановлении вредоносного файла резервной копии курса. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнять атаки с использованием межсайтового скриптинга (XSS)
5.4 Medium
CVSS3
6.4 Medium
CVSS2
CVE-2024-43432
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость виртуальной обучающей среды Moodle связана с информационным раскрытием. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ конфиденциальной информации
5.4 Medium
CVSS3
5 Medium
CVSS2
CVE-2024-43429
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость виртуальной обучающей среды Moodle связана с проблемами контроля видимости информации пользователя в отчетах журнала оценок. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ конфиденциальной информации
5.4 Medium
CVSS3
5 Medium
CVSS2
CVE-2024-43427
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость виртуальной обучающей среды Moodle связана с информационным раскрытием. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ конфиденциальной информации
5.4 Medium
CVSS3
2.6 Low
CVSS2
CVE-2024-43439
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость виртуальной обучающей среды Moodle связана с недостаточной очисткой данных, предоставленных пользователем в сообщении об ошибке H5P. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнять атаки с использованием межсайтового скриптинга (XSS)
5.4 Medium
CVSS3
6.4 Medium
CVSS2